TeamViewer-Lücken: Was Firmen jetzt prüfen müssen
Fünf hochriskante Lücken in TeamViewer erlauben das Einschleusen von Schadcode. Was das für Unternehmen bedeutet und welche Schritte jetzt anstehen sollten.
Fünf hochriskante Lücken in TeamViewer erlauben das Einschleusen von Schadcode. Was das für Unternehmen bedeutet und welche Schritte jetzt anstehen sollten.
Fernwartungssoftware gehört in vielen Unternehmen zur Grundausstattung – für den internen Support, für die Betreuung durch externe Dienstleister, für den Zugriff auf Server. Genau deshalb ist es ein Problem, wenn ausgerechnet dieses Werkzeug angreifbar wird. TeamViewer hat jetzt aktualisierte Pakete veröffentlicht, die fünf als hochriskant eingestufte Sicherheitslücken schließen. Wer die Software im Einsatz hat, sollte die Aktualisierung nicht auf die lange Bank schieben.
TeamViewer hat insgesamt fünf Schwachstellen in seiner Fernwartungssoftware geschlossen und warnt in einer eigenen Sicherheitsmitteilung davor. Alle fünf sind als hohes Risiko eingestuft.
Die gravierendste Lücke (CVE-2026-92370, CVSS 8.8) verpasst die Einstufung als kritisch nur sehr knapp. Sie steckt in unzureichenden Zugriffskontrollen im Host, im Full Client und in davon abgeleiteten Modulen – unter Linux, macOS und Windows. Authentifizierte Angreifer aus dem Netz können darüber eigentlich unzulässige Funktionen nutzen, unbefugt Aktionen starten und sogar eingeschleusten Code ausführen.
Die vier weiteren Lücken im Überblick:
Gegenmittel gibt es bereits: TeamViewer empfiehlt für Full Client und Host die Version 15.82 oder neuer, jeweils für Linux, macOS und Windows. Für ältere Entwicklungszweige stellt der Hersteller die Fassungen 14.7 und 13.2 bereit, ebenfalls für alle drei Plattformen; die Version 15.64 gibt es nur für Windows 7 und 8. Die Downloads sind in der Sicherheitsmitteilung des Herstellers verlinkt.
Fernwartungssoftware ist per Definition ein Zugang ins eigene Netz. Sie ist dafür gebaut, Rechner aus der Ferne zu steuern – genau die Fähigkeit, die auch für Angreifer attraktiv ist. Eine Schwachstelle, die das Ausführen eingeschleusten Codes erlaubt, betrifft deshalb nicht irgendein Randprogramm, sondern ein Werkzeug mit weitreichenden Möglichkeiten.
Zur Einordnung: Die schwerste Lücke setzt authentifizierte Angreifer aus dem Netz voraus. Das ist kein Angriff, den jemand anonym aus dem Internet startet. Aber es heißt auch: Wer einmal Zugangsdaten besitzt oder sich bereits im Netz befindet – etwa über ein kompromittiertes Konto oder ein infiziertes Gerät –, kann die Lücke nutzen, um sich festzusetzen und Rechte auszubauen. Die Kombination aus Codeausführung und Rechteausweitung, die mehrere der fünf Lücken betrifft, ist genau das Muster, mit dem aus einem kleinen Einbruch ein großer Schaden wird.
Was genau unter „authentifiziert“ zu verstehen ist – ein TeamViewer-Konto, eine bestehende Sitzung, etwas anderes –, geht aus der Meldung nicht hervor. Das ist eine der Fragen, die ein Blick in die Sicherheitsmitteilung des Herstellers klären sollte.
In dieser Größenordnung ist TeamViewer selten zentral dokumentiert. Typisch ist eher: Auf dem Server läuft der Host, auf einigen Notebooks der Full Client, irgendwo existiert noch eine Installation, die ein externer Dienstleister vor Jahren eingerichtet hat, und im Homeoffice nutzt jemand die Software privat mit. Genau diese Verteilung macht solche Lücken unangenehm: Aktualisieren kann man nur, was man kennt.
Drei Punkte verdienen besondere Aufmerksamkeit:
Erstens sind alle drei Plattformen betroffen – Linux, macOS und Windows. Wer eine gemischte Umgebung betreibt, darf nicht nur die Windows-Rechner im Blick haben. Der Linux-Server mit TeamViewer Host gehört genauso auf die Prüfliste.
Zweitens die Versionslandschaft: TeamViewer versorgt mehrere ältere Entwicklungszweige parallel mit Updates. Das ist bequem, weil es den Umstieg auf die aktuelle Version nicht erzwingt. Es bedeutet aber auch, dass in vielen Umgebungen unterschiedliche Versionsstände nebeneinander existieren – und jeder einzelne muss geprüft werden. Auffällig ist zudem, dass eine eigene Fassung nur für Windows 7 und 8 bereitsteht. Falls bei Ihnen noch Rechner mit diesen Betriebssystemen laufen, ist das ein guter Anlass zu hinterfragen, ob diese Geräte überhaupt noch ins Netz gehören.
Drittens die Sitzungsaufzeichnung: Zwei der fünf Lücken hängen mit Aufzeichnungsfunktionen zusammen – eine mit der Wiedergabe, eine mit dem Cloud Session Recording. Wenn Sie die Aufzeichnung nutzen, sollten Sie klären, wer Aufzeichnungen abspielen kann und wo diese Dateien liegen.
Bestandsaufnahme. Listen Sie alle Geräte, auf denen TeamViewer läuft – Full Client, Host und sonstige Module. Denken Sie an Server, Notebooks, Homeoffice-Arbeitsplätze und an Rechner, die externe Dienstleister betreuen. Fragen Sie im Zweifel nach, ob und wo diese die Software einsetzen.
Versionsstände prüfen. Ziel ist für Full Client und Host die Version 15.82 oder neuer. Wer auf einem älteren Zweig bleiben muss, findet die aktualisierten Fassungen 14.7 beziehungsweise 13.2; für Windows 7 und 8 steht die 15.64 bereit.
Zügig aktualisieren. Der Hersteller empfiehlt die Aktualisierung ausdrücklich, und auch die Fachpresse rät, nicht lange zu zögern. Planen Sie die Updates zeitnah ein – bei Fernwartungssoftware zählt jede Woche, in der eine bekannte Lücke offen bleibt.
Update-Prozess festlegen. Prüfen Sie, ob und wie TeamViewer bei Ihnen automatisch aktualisiert wird. Wenn das bislang manuell geschieht, legen Sie fest, wer künftig auf Sicherheitsmeldungen reagiert und in welchem Zeitraum.
Zugänge überprüfen. Da die schwerste Lücke authentifizierte Angreifer voraussetzt, lohnt ein Blick auf die Zugangsdaten: Wer besitzt TeamViewer-Konten? Wo sind Passwörter hinterlegt? Gibt es Zugänge von Personen oder Dienstleistern, die gar nicht mehr für Sie tätig sind?
Dokumentieren. Halten Sie fest, welche Systeme wann aktualisiert wurden. Das erleichtert die Reaktion auf die nächste Lücke – und die wird kommen.
Ob die Lücken bereits aktiv ausgenutzt werden, geht aus der Meldung nicht hervor. Unklar ist auch, wie lange die älteren Entwicklungszweige noch mit Sicherheitsupdates versorgt werden – wer auf 14.7 oder 13.2 bleibt, sollte das im Blick behalten. Und die Frage, was genau „authentifiziert“ im Kontext der schwersten Lücke bedeutet, lässt sich nur über das Hersteller-Advisory klären.
Es ist bereits die zweite Runde hochriskanter TeamViewer-Lücken binnen kurzer Zeit: Ende August hatte der Hersteller zuletzt Schwachstellen geschlossen, die ebenfalls das Einschleusen und Ausführen von Schadcode aus dem Netz ermöglichten. Diese Häufung spricht dafür, dass die Software derzeit intensiv untersucht wird – und dass mit weiteren Funden zu rechnen ist. Für Unternehmen heißt das: Fernwartung gehört in den regulären Update-Rhythmus, genauso selbstverständlich wie Betriebssystem und Browser. Wer jetzt sauber inventarisiert und aktualisiert, ist für die nächste Meldung dieser Art besser gerüstet.
Dieser Artikel wurde KI-unterstützt auf Basis einer Fachmeldung erstellt und vor der Veröffentlichung geprüft.
Passende Leistung
Ich prüfe, härte und überwache Netzwerke und Endgeräte — damit aus einem theoretischen Risiko kein realer Vorfall wird.
Leistungen ansehenSicherheit
Seit dem 11. September 2026 gilt die CRA-Meldepflicht: Hersteller müssen aktiv ausgenutzte Lücken binnen 24 Stunden melden. Was das für Ihr Unternehmen heißt.
Sicherheit
Welche Daten wo liegen, wer verantwortlich ist und welche Fragen Sie Dienstleistern stellen sollten: der pragmatische Einstieg für kleine Firmen.
Sicherheit
Welche Gratis-Werkzeuge für Virenschutz, Passwörter, Firewall und Backup wirklich taugen, wo ihre Grenzen liegen und wie Sie bei der Auswahl vorgehen.
Vereinbaren Sie ein unverbindliches Erstgespräch und erfahren Sie, wie Göger-IT Ihnen helfen kann.
Termin vereinbaren